用于保护用户输入的Trim,strip_tags或mysqli_real_escape_string?

时间:2017-01-10 16:16:28

标签: php sql sql-injection

在php中,防止恶意用户输入的更好方法是什么:

  $password = trim($_POST['password']);
  $password = strip_tags($password);
  $password = htmlspecialchars($password);

mysqli_real_escape_string(connection,$_POST['password']);

还是有更好的方法吗?

0 个答案:

没有答案